Langflow CVE-2026-0768 sahada: saldırganlar OpenAI ve AWS anahtarı arıyor

VulnCheck, açık kaynak yapay zekâ iş akışı platformu Langflow’daki CVE-2026-0768 (CVSS 9.8) açığının sahada sömürüldüğünü yazdı. BleepingComputer’ın 1 Eylül aktarımına göre bal küplerinde hafta sonu en az 50 deneme görüldü; Pazartesi itibarıyla sayı 360’a çıktı. Trafiğin çoğu Rusya çıkışlı; şimdilik yalnızca Birleşik Krallık’taki canary’lere çarptığı söyleniyor.

Açık, özel bileşen editöründeki kod doğrulayıcıda: kimlik doğrulamasız uzaktan Python kodu çalıştırma, root bağlamında. Saldırganlar ortam değişkenlerini (LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*) sorguluyor; /root/.cache/langflow/secret_key okuyor; SSH ve bash geçmişi boyutu kontrol ediyor. Halka açık PoC bilinmiyor diyor VulnCheck. Etkilenen sürümler 1.4.2 ve öncesi; önerilen güncel sürüm 1.11.6.

Teyit: VulnCheck honeypot telemetrisi + BC / The Hacker News özeti. İddia / bilinmeyen: isimli kurum mağduru yok; hangi üretim ortamlarından gerçek OpenAI veya AWS anahtarı çalındığı açıklanmadı. Aynı THN paketindeki Ruby on Rails CVE-2026-66066 (KindaRails2Shell) sitede ayrı yazıldı; bu haber yalnızca Langflow yarısını kapsıyor.

Langflow 2025–2026’da birden fazla kritik kayıtla hedef oldu (CVE-2026-33017, CVE-2026-5027, CVE-2026-0770 ve diğerleri). VulnCheck, AI geliştirme platformlarının bulut anahtarı ve bağlı sistemlere köprü olduğu için ilgi gördüğünü not ediyor. İnternete açık kurulumlar 1.11.6’ya çıkmalı; ortam değişkeninde tutulan API anahtarları rotasyon listesine alınmalı.

Kaynaklar

Sık sorulan sorular

Langflow nedir?

Açık kaynak, Python tabanlı düşük kodlu yapay zekâ iş akışı / ajan / RAG oluşturma aracı. Grafik arayüzde LLM, istem, veritabanı ve API bileşenleri bağlanıyor.

Sömürü teyit mi?

Evet, VulnCheck honeypot telemetrisi. Hafta sonu ≥50, Pazartesi 360 deneme. Trafik ağırlıklı Rusya; canary’ler BK’de. Halka açık PoC yok diyorlar.

Ne çalınıyor?

Saldırı istekleri LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*/SECRET* ortam değişkenlerini, secret_key dosyasını ve SSH / bash geçmişini hedefliyor. İsimli üretim mağduru açıklanmadı.

Hangi sürümler etkileniyor?

1.4.2 ve öncesi. Önerilen güncel sürüm 1.11.6; bilinen kayıtların kapatıldığı sürüm olarak geçiyor.

Rails açığı da bu haberde mi?

Hayır. Aynı THN paketindeki CVE-2026-66066 (KindaRails2Shell) sitede ayrı yazıldı. Bu yazı yalnızca Langflow CVE-2026-0768.